Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Ouverture des ports 500 et 4500 en UDP vers un routeur et LiveBox 7 Pro

MotoClaude92
contributeur
1 766  

Ouverture des ports 500 et 4500 en UDP vers un routeur et LiveBox 7 Pro

Bonjour,

Je n'arrive pas ouvrir les ports 500, et 4500 en UDP vers un routeur qui fait serveur VPN et qui est placé derrière la LiveBox 7 Pro. Cela fonctionnait parfaitement avant, avec l'ancienne LiveBox. Je viens d'appeler le service technique qui veut me facturer 29,00 € la prestation. Qu'est-ce que la LiveBox a de Pro si l'on ne peut pas "Mapper les ports" comme on le souhaite. Est-ce que quelqu'un a une solution ???

2 RÉPONSES 2
Ancien Membre
1 745  

Re: Ouverture des ports 500 et 4500 en UDP vers un routeur et LiveBox 7 Pro

Bonjour @MotoClaude92 

 

Qu'est-ce qui coince.? Quel message d'erreur quand tu essaies.?

En théorie : tu passes le terminal en IP lan fixe via Baux DHCP statiques et tu établis les règles NAT avec les ports qui vont bien...

...mais entre la théorie et la pratique il y a parfois un gap...😢

 

Sinon passe ton routeur en DMZ dans la box. Mais tu reportes la sécurité sur le routeur...!

 

Cdt

ainaras
contributeur
331  

Re: Ouverture des ports 500 et 4500 en UDP vers un routeur et LiveBox 7 Pro

Bonjour, j'ai eu le même souci, je n'arrivais pas à créer une règle NAT/PAT pour les ports externes 500 et 4500 en UDP pour pouvoir utiliser mon propre serveur VPN en IPsec/IKEv2, plus sécurisé que le L2TP de la Livebox et pris en charge par Android 12 et supérieur.

Quand je souhaitais créer une des règles pour ces ports, l'interface me renvoyait l'erreur : "La règle est en conflit avec une règle existante." En regardant les réponses HTTP via l'analyseur de trafic web, j'ai un message un peu plus précis (par exemple pour le port 500 en UDP, mais le résultat est le même pour le port 4500) :

{
      "status": null,
      "errors": [
            {
                  "error": 1114121,
                  "description": "Overlapping service",
                  "info": "Port overlap detected: port[500-500] name[ipsec_data_IKE]"
            },
            {
                  "error": 196639,
                  "description": "Function execution failed",
                  "info": "setPortForwarding"
            }
      ]
}

Ceci semble signifier que les ports 500 et 4500 sont déjà ouverts sur la Livebox pour un VPN (port nommé "ipsec_data_IKE").

En désactivant tous les utilisateurs dans le menu "Réseau privé Virtuel (VPN)" (décocher la case "Activer" suffit), il devient possible de créer les règles NAT/PAT sur les ports UDP 500 et 4500. En effet, L2TP/IPsec utilise les ports 500, 4500 et 1701 (il n'est pas possible non plus de créer une règle NAT/PAT sur le port 1701 si au moins un utilisateur VPN est activé, le port ouvert s'appelant "vpn_data_17_1701").

 

En résumant : si vous obtenez l'erreur "La règle est en conflit avec une règle existante" en essayant de créer des règles NAT/PAT sur les ports 500, 4500 ou 1701, la raison est que la Livebox utilise déjà ces ports pour son propre VPN. Désactivez le VPN de la Livebox (en désactivant tous les utilisateurs) pour pouvoir créer des règles NAT/PAT avec ces ports externes.

Un peu de transparence sur les ports utilisés par le VPN de la Livebox dans le menu "Réseau" serait la bienvenue !

 

Remarque : même en configurant une DMZ, si le VPN de la Livebox est activé, ces ports ne sont pas redirigés vers la DMZ.

Vous avez une question ?

Interrogez la communauté

Déjà 796876 membres inscrits 🧡

3983 personnes actuellement en ligne

Tous les membres en ligne